Tech reviews and news

Atskleistas naujas „WhatsApp“ balso pašto įsilaužimas - kaip galite apsaugoti savo paskyrą

click fraud protection

Saugumo ekspertai įspėja „WhatsApp“ vartotojus apie galimą įsilaužimo grėsmę, dėl kurios užpuolikas gali visiškai perimti paskyrą.

Tinklaraščio įraše „Sophos“ tyrėjai tai padarė detalus pažeidžiamumas, dėl kurio gali būti pažeisti pranešimai ir prieiga prie paskyros. Įsilaužimas remiasi išmaniųjų telefonų vartotojų tendencija nekeisti numatytųjų nustatymų ir PIN kodų, kurie apsaugo jų balso paštą.

Kad išnaudotų spragą, užpuolikai pirmiausia turi bandyti užregistruoti „WhatsApp“ vartotojo telefono numerį savo įrenginyje. Paprastai tai iškviečia prašymą įvesti prieigos kodą, parašytą telefono numeriu, esančiu klausimas, užpuolikai atlieka įsilaužimą tuo metu, kai vartotojas rečiau jį mato (naktį, pavyzdys).

Tada „WhatsApp“ pasiūlys paskambinti į atitinkamą telefoną automatiniu pranešimu, nurodant prieigos kodą. Jei auka neskaito teksto, vargu ar jie taip pat atsilieps į skambutį, vadinasi, jis paliekamas kaip balso paštas.

Čia yra neapsaugotas balso pašto slaptažodis. Kai kuriuose mobiliuosiuose tinkluose pateikiami bendrieji telefono numeriai, į kuriuos vartotojai gali surinkti skaitydami savo balso pašto pranešimus. Kadangi šie numatytieji slaptažodžiai paprastai yra paprasti 4 skaitmenų kodai, pvz., 0000 arba 1234 (kuriuos lengvai galima rasti internete), įsilaužėliai gali lengvai pasiekti WhatsApp atsiųstą kodą.

Susijęs: Geriausias išmanusis telefonas

Nuo šiol užpuolikas gali naudoti kodą, norėdamas užregistruoti „WhatsApp“ paskyrą savo telefone ir siųsti bei gauti iš jo pranešimus. Jei jis nusprendžia naudoti patvirtinimą dviem veiksmais, vartotojui praktiškai neįmanoma atkurti savo telefono numerio, skirto naudoti su „WhatsApp“.

Žinoma, yra paprastų būdų apsaugoti „WhatsApp“ paskyrą, pradedant nustatant savo tvirtą balso pašto dėžutės PIN kodą (t. Y. Ne gimimo datą). Taip pat turėtumėte įgalinti savo „WhatsApp“ patvirtinimo dviem veiksmais įrankį, kad apsaugotumėte savo ataką.

Eikite į Nustatymai> Paskyra> Dviejų žingsnių patvirtinimas> Įgalinti.

Ar kada nors praradote savo „WhatsApp“ paskyros kontrolę? Užmeskite mums eilutę @TrustedReviews „Twitter“.

„MWC“ buvo galima pamatyti sulankstomą „Samsung Galaxy Q“ telefoną

Paskutinėse ataskaitose siūloma, kad „Samsung Galaxy Q“ sulankstomas ekranas bus pristatytas „MWC...

Skaityti Daugiau

Čia pateikiamas visas 2018 m. „Oskarų“ nominacijų sąrašas

Paskelbtos 90-osios „Oskarų“ - „Oskarų 2018“ - nominacijos, o Guillermo del Toro „Vandens forma“ ...

Skaityti Daugiau

„Google Pixel 2“ apžvalga

„Google Pixel 2“ apžvalga

SkyriaiPuslapis 1„Google Pixel 2“ apžvalga2 puslapisNašumo ir programinės įrangos apžvalga3 pusla...

Skaityti Daugiau

insta story